Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24450

Опубликовано: 08 фев. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

NATS nats-server before 2.7.2 has Incorrect Access Control. Any authenticated user can obtain the privileges of the System account by misusing the "dynamically provisioned sandbox accounts" feature.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nats:nats_server:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.7.2 (исключая)
cpe:2.3:a:nats:nats_streaming_server:*:*:*:*:*:*:*:*
Версия от 0.15.0 (включая) до 0.24.1 (исключая)

EPSS

Процентиль: 67%
0.00529
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 8.8
redhat
около 4 лет назад

NATS nats-server before 2.7.2 has Incorrect Access Control. Any authenticated user can obtain the privileges of the System account by misusing the "dynamically provisioned sandbox accounts" feature.

CVSS3: 8.8
debian
почти 4 года назад

NATS nats-server before 2.7.2 has Incorrect Access Control. Any authen ...

CVSS3: 8.8
github
почти 4 года назад

Incorrect Authorization in NATS nats-server

EPSS

Процентиль: 67%
0.00529
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-862